day & night

Файлы-призраки, Статья
Дата обновления: , перейти к новому сообщению
#1
Котенка



профи!
Group Icon

Группа: Дружинники
Сообщений: 1.605
Регистрация: 18.12.2010
Пользователь №: 1.834.987


Респектов: 794
-----XXXX-




Файлы-призраки: как криминалисты восстанавливают надежно удаленные данные?


Для следователя, проводящего анализ компьютера подозреваемого, всегда есть данные, представляющие особый интерес. Но некоторым кажется, что если перезаписать область, где находился файл, случайными данными, то восстановить уже ничего не удастся. Это правда, но лишь отчасти. Даже после такой перестраховки данные нередко удается извлечь!

Что происходит при удалении файла? Очень просто: в файловой системе для него меняется один атрибут, и таким образом он помечается как удаленный. При этом содержание файла по-прежнему остается на жестком диске, и его можно восстановить с помощью одной из множества платных и бесплатных программ (например, R-Studio). Мы много раз писали о том, как безопасно удалить файлы без возможности восстановления. Благо для этого разработано огромное количество утилит-шредеров, которые с помощью несложных методик перезаписывают участки диска, на которых были расположены удаленные данные. Таким образом даже при использовании технологий восстановления, при которых производится считывание данных непосредственно с магнитных носителей, восстановить удаленные файлы будет невозможно. В эффективности такого подхода нас заверяли даже настоящие профессионалы в области восстановления данных. Но — лазейки для извлечения информации у гуру все-таки есть!

Файлы изображений
» Нажмите, для открытия спойлера | Press to open the spoiler «


Файл подкачки
» Нажмите, для открытия спойлера | Press to open the spoiler «


Дефрагментация
» Нажмите, для открытия спойлера | Press to open the spoiler «


Правда и мифы о магнитной микроскопии
» Нажмите, для открытия спойлера | Press to open the spoiler «


Лучшая защита — это нападение
» Нажмите, для открытия спойлера | Press to open the spoiler «


Заключение
"Безопасное удаление данных" – это не панацея. Смею тебя заверить, что описанные лазейки — не единственные в своем роде. И тот, кто по роду деятельности проводит экспертизы компьютеров на профессиональном уровне, знает, где и как найти необходимые ему данные. Теперь твоя безопасность в твоих руках — не дай "охотникам за приведениями" найти ни одного "призрака" на твоем компе. А еще лучше — не давай им повода приходить к тебе в гости smile.gif.

Источник: xakep.ru
User is offline
Go topGo end

Ответов(1 - 9)
11.04.2011 - 15:35
#2
Бонапарт



Новичок


Группа: Пользователи
Сообщений: 8
Регистрация: 27.03.2011
Пользователь №: 1.876.330


Респектов: 1
-----X----


Предупреждений:


Эх.. не тот уже нынче хакер... R-Studio - очень даже платная прога, хотя и весьма эффективная (был случай - на 120-ти гиговом харде нарыла 3.6 ТБ инфы))

P.S. Увы, не нашел в копипасте ТС-а ничего нового и познавательного.
User is offline
Go topGo end
11.04.2011 - 15:58
#3
Котенка



профи!
Group Icon

Группа: Дружинники
Сообщений: 1.605
Регистрация: 18.12.2010
Пользователь №: 1.834.987


Респектов: 794
-----XXXX-




Цитата | Quote(Бонапарт @ 11.04.2011 - 15:35)
Эх.. не тот уже нынче хакер... R-Studio - очень даже платная прога, хотя и весьма эффективная
*




Программы для безопасного удаления данных:
Eraser 6.0.8;
SDelete 1.51;
Freeraser;
Overwrite 0.1.5;
Wipe 2.3.1;
Secure Delete;
CCleaner 3.03.

P.S. Надеюсь кому-то будет интересно smile.gif Не все же "профессиональные" ))
User is offline
Go topGo end
11.04.2011 - 17:31
#4
alex779



Новичок


Группа: Пользователи
Сообщений: 14
Регистрация: 13.12.2007
Пользователь №: 649.321


Респектов: 5
-----X----


Предупреждений:


TrueCrypt-и никто ничего не найдет
User is offline
Go topGo end
11.04.2011 - 18:29
#5
HugoBo-SS



тут-та-ту
[SoftoRooMTeaM] Group Icon

Группа: Модераторы
Сообщений: 10.906
Регистрация: 3.04.2008
Из: Russia SPb
Пользователь №: 827.869


Респектов: 4350
-----XXXXX




Цитата | Quote(Котенка @ 11.04.2011 - 16:58)
отключить вообще файл подкачки.
*


Добрая часть программ не будет трудиться, да и стабильность самой системы опустится ниже плинтуса.
Цитата | Quote(Котенка @ 11.04.2011 - 15:31)
запускаем дефрагментацию, столь любимую пользователями, для нашего носителя:
*

Какой, извините за выражение, дурак дефрагментирует флешку да еще и встроенным дефрагментатором? Кстати,Котенка, сама же размещала интересный материальчик: https://softoroom.org/...dpost&p=427206 wink.gif

Статья достойна не "Хакера", а издания для чайников, причем, часть из данных в разделе вредные советы или бесполезные. Единственное, что более-менее интересно - раздел "Лучшая защита — это нападение" , и то он для параноиков.biggrin.gif
User is offline
Go topGo end
11.04.2011 - 19:03
#6
Diamond



Грамотный
Group Icon

Группа: Наши Люди
Сообщений: 267
Регистрация: 25.03.2005
Из: Подольск
Пользователь №: 9.677


Респектов: 83
-----X----




А мне понравилась статья. Человеческим языком и очень аргументированно. Заметьте, статья не претендует на звание "для хакеров", а находится в разделе интересных фактов. И описаны в ней стандартные методы восстановления огрехов мелко-мягких.
Цитата | Quote
Какой, извините за выражение, дурак дефрагментирует флешку да еще и встроенным дефрагментатором?

Не поверишь, знаю огромную кучу людей, которые что-такое дефрагментация не знают... И еще кучу, которые знают что это, даже более того - дефрагментируют периодически свой жесткий, но из них не более 10% пользуются альтернативными дефрагментаторами...


p.s. Автор, за timestomp отдельный респект. Быстро и удобно.
User is offline
Go topGo end
11.04.2011 - 23:21
#7
sudden



Специалист
****

Группа: Пользователи
Сообщений: 398
Регистрация: 2.08.2006
Пользователь №: 204.444


Респектов: 93
-----X----


Предупреждений:


хочу сказать одно, какой бы хваленной не была R-Studio, но случайно удаленный exe файл по горячим следам она не смогла найти
User is offline
Go topGo end
12.04.2011 - 4:01
#8
zoog



профи!
*****

Группа: Пользователи
Сообщений: 913
Регистрация: 13.09.2007
Пользователь №: 497.976


Респектов: 52
-----X----


Предупреждений: 0


о магнитной микроскопии так ничего и не сказали
User is offline
Go topGo end
12.04.2011 - 8:19
#9
middleman



профи!
[SoftoRooMTeaM] Group Icon

Группа: Наши Люди
Сообщений: 3.366
Регистрация: 15.03.2005
Из: Украина, Харьков
Пользователь №: 8.829


Респектов: 744
-----XXXX-




Цитата | Quote
о магнитной микроскопии так ничего и не сказали

А что о ней говорить? Гадание на кофейной гуще и не более того. Слишком низкая скорость операции, слишком трудоемкий процесс, слишком низкая вероятность сколько-нибудь вменяемого восстановления информации.

Для себя в статье нашел интересным упоминание о программке Foremost. Довольно нужная штука. Например из тех-же файликов *.chk появляющихся в большом количестве при проверке сбойных дисков можно кое-какую инфу достать, а это бывает часто нужно.
User is offline
Go topGo end
12.04.2011 - 8:54
#10
DaRkIcE



Бывалый
*

Группа: Пользователи
Сообщений: 41
Регистрация: 23.10.2007
Из: москва
Пользователь №: 566.175


Респектов: 14
-----X----


Предупреждений:


новость-статья, честно говоря, аля F1 в детищах MS. все бэктады типо r-studio,magic,easy,ontrack, т.д. из "высого уровня доступа", из них получше всего на деле была get data back, с ее вариацией методов. Acronis'ы не стал использовать, от их софта если он не portable лень чистить ОСь руками. после форматов с использованием ОСей выше перечисленные нарывают, и стертое и затертое так же с использованием оболочек, тоже.
пример, на физически отдельном от системы массиве менял/манипулировал разделами, с их форматом в процессе и одноразовой записью после. все выше изложенные ничего не нашли из старых данных.
на "среднеуровневый" не полез, не так нужно было, для тех кому необходимо "поднять" то что уже стандартными универсалами нельзя, думаю выход в виртуальном присутствии в виде загрузочного (типо Hiren's boot cd) нашпигованного различными вещами от Acronis'a, Symantec Norton, и т.д. и думаю стоит попробовать софт от seagate, т.к. wd сами используют от acronis. дальше либо консольно, либо с виртуальным запуском семейства пиньгвиньев или мелкомягких, использовать подобный софт.

об безопасном стирании (не об "игрой с мбр" и переделом объема) надо скорее обращаться не к хакеру.ру, а к менее напичканному сливной информацией ресурсу. если есть необходимость убить без амнистии данные, то велкам не к перезатирании слоями и смене адресов, а к low format (разумеется я не об заводском-начальном) экспериментам, подобное пробовал в 90х тупо через биос. не во всех профилированных сервисах возьмутся после этого что то восстанавливать. кроме того, рядовые сотрудники в погонах МВД обычно не имеют технического ВО и ТО, и "по шаблону" + паре лекций вряд ли кто то что то восстановит без "особой" надобности.
про связь между фрагментацией и безопасном стирании, и использовании еще winhex'a в нагрузку, чушь.
файл подкачки можно и нужно ставить "обнулятся", см. оптимизацию оси.
перезаписывания мусором, вы просто нагромождаете слой, и а не убиваете.
что бы "читать намагниченность" нужно ТО а не ПО. уничтожается уже с использованием физической силы, либо сильного поля.
шифрование под вопросом, смотря сколько и чем брутить будут ). есть ведь не только железо для ПК в природе. )

все написанное, мое личное имхо, и в диалог я вступать не намерен, курс лекций относительно моего мнения мне тоже не нужен.
User is offline
Go topGo end

Topic Options
Сейчас: 25.04.2024 - 18:04
Мобильная версия | Lite версия